CISA 将两个已知被利用的漏洞添加到目录中
CISA 已将其已知的被利用的漏洞 (KEV) 目录新增了两个漏洞。这些漏洞,CVE-2025-8875 和 CVE-2025-8876,分别影响 N-able N-central,涉及不安全的Deserialization 和命令注入。此类漏洞是网络犯罪分子常用的工具,对联邦系统构成严重威胁。绑定操作指令 (BOD) 22-01 建立了 KEV 目录,以识别构成重大风险的漏洞。该指令要求联邦文官行政部门 (FCEB) 机构在设定的最后期限前修复这些漏洞。这是为了保护 FCEB 网络免受当前网络威胁。虽然 BOD 22-01 专门针对 FCEB 机构,但 CISA 建议所有组织解决 KEV 目录中的漏洞。优先处理这些修复措施对于提高整体网络安全至关重要。CISA 将继续更新目录,纳入新识别的被利用的漏洞。组织应将 KEV 修复措施纳入其常规漏洞管理流程。